cnsistemingreso.z1.web.core.windows.net
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de cnsistemingreso.z1.web.core.windows.net
Esta URL parece ser una página de inicio de sesión en español presentada como “CHN en Línea”, con una imagen de marca que se asemeja a Banco CHN / Crédito Hipotecario Nacional de Guatemala. La captura de pantalla muestra un formulario de ingreso de nombre de usuario, un enlace a teclado virtual, controles de idioma de contacto e imágenes de estilo bancario, lo que sugiere que la página está destinada a imitar un portal de banca en línea para el acceso a cuentas.
Sin embargo, el host no es un dominio bancario principal de marca. En cambio, está implementado bajo un subdominio de almacenamiento en la nube en web.core.windows.net, que se usa comúnmente para el alojamiento de sitios estáticos. Según la estructura del dominio, el título de la página y la presentación visual, esta página parece ser una interfaz web de inicio de sesión alojada, en lugar de un sitio web bancario oficial independiente operado en un dominio institucional dedicado.
Evaluación de seguridad de cnsistemingreso.z1.web.core.windows.net
Múltiples señales de seguridad indican un riesgo elevado en el momento de este análisis. La URL fue marcada como phishing por 10 de 91 motores de seguridad, y también había una entrada relacionada con phishing en los resultados de bases de datos de amenazas. Además, la página se presenta visualmente como un inicio de sesión de banca en línea para CHN mientras está alojada en un subdominio genérico de la nube en lugar de un aparente dominio oficial del banco, lo que puede ser coherente con un comportamiento de recolección de credenciales.
Algunas señales fueron menos graves: el análisis de archivos de malware no detectó archivos maliciosos, y no se identificaron enlaces externos ni iframes en la página analizada. Aun así, un análisis de archivos limpio no compensa las clasificaciones repetidas de phishing, especialmente en una página cuya función principal parece ser recopilar datos de inicio de sesión. La dirección IP del dominio también figuraba en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero añade una cautela menor.
Con base en estos hallazgos, este sitio web puede presentar riesgos potenciales para los visitantes.
Descripción técnica
El sitio utiliza un certificado SSL válido emitido para la infraestructura de Microsoft y está alojado en el almacenamiento en la nube Microsoft Azure, con el servidor identificado como Windows-Azure-Web/1.0 y Microsoft-HTTPAPI/2.0. El alojamiento en una plataforma importante de nube y la presentación de un certificado válido pueden ayudar a que la página parezca legítima, pero ninguno de los dos factores confirma que el contenido en sí sea confiable. La página se sirve desde un subdominio de Azure web.core.windows.net en lugar de un aparente dominio bancario oficial.
DNSSEC parece no estar firmado, y los nameservers son hosts de Azure DNS. La antigüedad reportada de 31-year refleja el dominio padre windows.net en lugar de este subdominio alojado específico, por lo que esa antigüedad no debe tratarse como evidencia de legitimidad de larga data para esta página. La principal preocupación técnica es la discrepancia entre la imagen de marca de estilo bancario y el alojamiento en un subdominio de nube de terceros.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?